GCP网络外部启用SSL遇阻:443端口无法访问排查求助
GCP外部无法访问443端口的排查步骤
- 检查虚拟机本地防火墙:Linux系统自带的iptables、ufw可能拦截了443端口。执行
iptables -L或ufw status查看规则,确保允许tcp:443的入站流量。 - 确认服务是否监听443端口:登录虚拟机后,用
netstat -tulpn | grep 443或ss -tulpn | grep 443检查有没有进程在监听443端口。要是没输出,说明SSL服务(比如Nginx、Apache)没启动,或者配置里没绑定443端口。 - 核对VPC防火墙规则的应用范围:确认
default-allow-https规则的“目标”设置是“所有实例”,或者规则绑定的标签和虚拟机的标签一致——如果规则是按标签匹配实例,虚拟机没加对应标签的话,规则不会生效。 - 排查规则优先级冲突:虽然你的HTTPS规则优先级1000比SSH的65534高,但如果有其他优先级更高的拒绝规则,会优先拦截443流量,检查有没有这类规则存在。
- 确认公网IP有效性:确保虚拟机绑定的是正常分配的公网IP,要是用的动态IP,可能出现IP变更导致你连错地址的情况。
内容的提问来源于stack exchange,提问作者Barry Gibson
相关产品推荐
相关产品推荐

